hack กันยังไง

เริ่มโพสต์โดย Layiji, 21 พ.ค. 2007, 03:10 น.

0 สมาชิก และ 1 บุคคลทั่วไป กำลังเปิดอ่านโพสต์นี้

ลุงซัน

#15
เทคนิคที่ใช้กันประจำๆก็ Exploit http://en.wikipedia.org/wiki/Exploit_(computer_security)
แหล่งข้อมูลที่ใช้กันเป็นหลัก ก็เว็บทีบอกว่า "จุดมุ่งหมายของเราก็คือให้ทุกคนสามารถมีบัญชีผู้ใช้บนเครื่องให้บริการจริง"(ถ้าแปลตรงๆก็คือเป็นระดับ root)..ผมแปลมาจากหน้าที่เขาเขียนเป็นภาษาอังกฤษ ถ้าพิมพ์ตรงๆกลัวเป็นดาบสองคม แต่คนที่อยู่ในวงการ security น่าจะรู้จักเว็บนี่ดี(ดังมาก)
เว็บเรื่อง secuirty มีเยอะมากๆ ..
เรื่องการโจมตีแบบใช้ dictionary/brucforce มักเลิกใช้ไปแล้ว(เพราะโดนป้องกันหมด)
การใช้ john the ripperเราต้องได้ /etc/password มาก่อน(ต้องไม่ใช่อันที่เป็น shadow เพราะไม่งั้นต้องเอา shadow files มาด้วย) ...
แต่เชื่อไหมว่าส่วนมาก เป็นเพราะคนที่อยู่ในระบบเป็นหลัก windows source code ก็ถูก hack เพราะคน(โดนหลอกให้อ่าน email ที่มี spyware ที่ขโมย password ที่สามารถ access file server ได้)

เรื่องอันดับ 3 ไม่เชื่อเด็ดขาด เพราะเท่าที่ผมอยู่ในแก็ง มีคนที่เก่งกว่าเขามากๆๆๆๆๆๆๆๆ พูดถึงมูลค่าก็ยังถือว่าน้อยมากๆ.และไม่น่าโดนจับง่ายขนาดนี้.. ผมเคยโดนลองของ โดนเข้ามา hack ระบบ  delete harddisk ทั้งหมด แล้ว email มาหาผมว่า you lost! ผลก็คือไล่ตามจับจนเขาพักการศึกษาไป 1 เทอม (อ้อมไป มหาวิทยาลัยต่างๆในไทย ไปอเมริกา แต่ก็ไม่พ้น) ผมขอบอกว่าให้คน hack เอาเครื่องที่ hack ไปเผาก็ยังจับได้
(ตอนนี้ผมวางมือไปแล้วนะ และ ตามไม่ทันกับเทคโนโลยีจริงๆ)
http://www.thaibuddy.com (ฟรีดิกชันนารี่ ชี้แล้วแปล)
ผมรู้เล็กน้อย

iannnnn

เล่าให้อ่านหน่อยสิครับ
ว่าไอ้คนที่ลองของนั่นมันเข้ามายังไง
แล้วลุงซันย้อนเกล็ดมันยังไง :25:

นักศิลปะ

อ้างคำพูดจาก: ThaiBuddy เมื่อ 21 พ.ค. 2007, 14:48 น.
เทคนิคที่ใช้กันประจำๆก็ Exploit http://en.wikipedia.org/wiki/Exploit_(computer_security)
แหล่งข้อมูลที่ใช้กันเป็นหลัก ก็เว็บทีบอกว่า จุดมุ่งหมายของเราก็คือให้ทุกคนสามารถมีบัญชีผู้ใช้บนเครื่องให้บริการจริง(ถ้าแปลตรงๆก็คือเป็นระดับ root)..
เว็บเรื่อง secuirty มีเยอะมากๆ ..
เรื่องการโจมตีแบบใช้ dictionary/brucforce มักเลิกใช้ไปแล้ว(เพราะโดนป้องกันหมด)
การใช้ john the ripperเราต้องได้ /etc/password มาก่อน(ต้องไม่ใช่อันที่เป็น shadow เพราะไม่งั้นต้องเอา shadow files มาด้วย) ...
แต่เชื่อไหมว่าส่วนมาก เป็นเพราะคนที่อยู่ในระบบเป็นหลัก windows source code ก็ถูก hack เพราะคน(โดนหลอกให้อ่าน email ที่มี spyware ที่ขโมย password ที่สามารถ access file server ได้)

เรื่องอันดับ 3 ไม่เชื่อเด็ดขาด เพราะเท่าที่ผมอยู่ในแก็ง มีคนที่เก่งกว่าเขามากๆๆๆๆๆๆๆๆ พูดถึงมูลค่าก็ยังถือว่าน้อยมากๆ.และไม่น่าโดนจับง่ายขนาดนี้.. ผมเคยโดนลองของ โดนเข้ามา hack ระบบ  delete harddisk ทั้งหมด แล้ว email มาหาผมว่า you lost! ผลก็คือไล่ตามจับจนเขาพักการศึกษาไป 1 เทอม (อ้อมไป มหาวิทยาลัยต่างๆในไทย ไปอเมริกา แต่ก็ไม่พ้น) ผมขอบอกว่าให้คน hack เอาเครื่องที่ hack ไปเผาก็ยังจับได้
(ตอนนี้ผมวางมือไปแล้วนะ และ ตามไม่ทันกับเทคโนโลยีจริงๆ)

หยั่งกะมิสชั่น อิมฯ เลย เอาๆ เล่าสิ ครู
โรงเรียนสอนศิลปะทอศิลป์

ลุงซัน

#18
เอาพอที่จะจำได้ละกันนะครับ... เพราะมันเกิดมาเกือบ 10 ปีแล้ว
1. เขาใช้ sniffer แอบดู acct ใครสักคน (เครื่องตอนนั้นไม่ได้ใช้ secure shell เพราะคิดว่าเป็นเครื่องตั้งขึ้นเล่นๆยังไม่มีข้อมูลอะไรสำคัญ)
2. เข้าระบบด้วย user ปกติ
3. ftp เอาไฟล์(ภาษา C)ที่เป็น bug ของ OS(linux)
4. ทำการ compile (เป็นการบอกว่า ไม่ควรทิ้ง compiler ไว้ ถ้าไม่จำเป็นต้องใช้)
5. run (โปรแกรม set user ID=0 นั้นคือเขากลายเป็น root)
6. rm -r /   (ลบไฟล์และ directory ทั้งหมดของ HD)
7. ใช้ whois ดูว่าใครเป็นคนดูแล
8. email มาหาผม you lost!

...
การตาม
1. recover HD (ถึงรู้ว่าเขาทำตามขั้นตอนด้านบน) จริงๆเราสามารถส่ง log ไปที่เครื่องอื่นๆได้ (เช่นใช้ syslog daemon) ผมถึงบอกว่าเผาเครื่องก็อาจยังตามได้
2. พบว่าเขาเข้ามาจาก อเมริกา
3. ติดต่อคนที่เป็นเจ้าของเครื่องที่ อเมริกา เครื่องที่ว่าเป็นแหล่งชุมนุมคนชื่อประหลาดๆ เช่น ติดยา บ้า ... etc ถามเขาว่าทำไมเครื่องเขามีแต่ชื่อประหลาดๆ คำตอบ "ที่นี่คืออเมริกา=freedom"
4.เล่าให้เขาฟังว่าเครื่องโดน hack (จริงๆจะไม่ถือสา เพราะเป็นความบกพร่องของเราเองที่ไม่ได้ทำ hardening) แต่เล่นลบ harddisk ทั้งหมด
5.คนเป็น admin เขาเลย set password ของ acct คนนั้นให้
6. ดู log ปรากฏว่าเขามาทาง dialup modem จาก ABAC
7. ติดต่อ admin ที่ ABAC เพื่อขอ log
8. ตาม log ต่างๆจนพบว่าเขาเข้ามาจากห้อง labs network
9. บังเอิญ labs นั้นเป็นที่เรียนเก่าผมเอง เลยรู้จักอาจารย์หลายท่าน(จริงๆมีทั้งอาจารย์ รุ่นพี่ รุ่นเดียวกันและรุ่นน้อง)
10.แจ้งเขาว่ามีคนเข้ามา hack และ ลบ harddisk ทั้งหมดจากเครื่อง ...
11.ทางอาจารย์ตรวจสอบพบว่า เด็กดังกล่าวเข้าไป hack ระบบหลายที่แถมปลอมเป็นอาจารย์อีก
12.ผล คือ พักการเรียนไป 1 เทอม
------------------------
ในโลกทั่วๆไปกลุ่มพวก cyberpunk จะคุยกันผ่าน IRC แต่จะมี password เข้า(ตอนนี้ผมเข้าไม่ได้แล้วเพราะล้างมือไปนาน) เขาจะมีแหล่งเครื่องมือและ software เถื่อน ถ้าอยู่แก็งนานก็จะมี topsite(จุดปล่อย software ขนาดใหญ่) ให้ ทุกอย่างจะผ่าน bouncing(คล้าย proxy) จึงไม่มีใครรู้ว่าอยู่มุมใดของโลก..
ประมาณเมื่อ 6-7 ปีที่แล้ว FBI ลงมือจับทั่วโลก โดนกันไปรอบโลก(เข้าไปในบ้านแล้วยกเครื่องไปเลย)..
สมัยนี้ผมว่าลบรอยเท้าง่ายกว่าสมัยก่อนมาก จึงไม่เชื่อว่าคนที่โดนจับเป็นอันดับ 3 (แถมโดน 2 ครั้ง)..
ตอนเขาจับ hacker(จริงๆจะเรียกว่า cracker ก็ไม่ผิด แต่ craker ส่วนมากจะใ้ช้กับ software)จะใช้ความพยายามสูง เช่น ตอนที่ Kevin Mitnick โดนจับนั้น มีการใช้ printer พิมพ์ log file ตลอดเวลา(ถ้าไม่พิมพ์ออกมาจะโดนลบรอยเท้า) มีการจับสัญญาณทางการสื่อสาร(มีกระทั้งเสาอากาศ) ..etc
Kevin Mitnick ไม่ควรโดนจับถ้าไม่ไปกวน(เยาะเย้ย)คนดูแลระบบ(คงคล้ายๆคนที่เข้ามาลบ hard disk ผม)
-----------
สมัยนี้ผมไม่ทันจริงๆ(เรื่อง security ไปเร็วและไปไกลมาก) บางครั้งการ hack ตรงๆจึงไม่ได้ผลอีกต่อไป จึงมักใช้วิธีล่อ(spy) จากคนภายใน เพื่อผ่าน firewall ไปเรื่อยๆ...


http://www.thaibuddy.com (ฟรีดิกชันนารี่ ชี้แล้วแปล)
ผมรู้เล็กน้อย

Nichnan

สุดยอด


เป็นความรู้สุดๆ

|<3N

ไม่เข้าใจว่าพวกนั้นคุยกับภาษาคอมพิวเตอร์ได้ยังไง
สะพรึบสะพรั่ง ณหน้าและหลัง ณซ้ายและขวา ละหมู่ละหมวด ก็ตรวจก็ตรา ประมวลกะมา สิมากประมาณ

roundbol123

โอ้ว  :31:

(อ่านจู๋นี้ละนึกถึงไอ้คนที่แฮก 127.0.0.1  :08: :08:)
:22: :47:

ต้น

อ่านแล้วนึกถึงหนังสือล่าแฮกเกอร์ป่วนโลกเลยครับ

Nichnan

พึ่งนึกออก เมล์พี่สาว เคยโดน hack (hotmail)

มันเล่าให้ฟังบอกตอนแรกกดเข้าไม่ได้ log in แล้วมันเปิดไม่ได้

ก็เลยส่งเมล์ไปหาที่ hotmail เค้าก็เลยตรวจสอบให้

คุยกันไป คุยกันมา สรุปมาว่า โดน ทหารของรัสเซีย hack

ทาง hotmail ก็ถามว่าจะให้ดำเนินคดีอะไรเปล่า

พี่เราก็บอกไม่เป็นไร เพราะไม่มีอะไรสำคัญ แต่ช่วยทำระบบให้มันดีกว่านี้ได้เปล่า

พี่เราก็ยังใช้ user name อันเดิมอยู่

ดาเฉยๆ

ฮอตเมลเค้าสนใจเราด้วยเหรอ  :09:


เพิ่งรู้ว่ามีบริการแบบนี้ด้วย

iannnnn

โอว ขอบคุณลุงซันครับ (+2)


ผมก็รู้วิธีแฮกนะ
ออกไปวิ่งปากซอยยันท้ายซอยสักสามรอบสิ

แฮก แฮก

Ou!

งบน้อย

ยุนเอ



พึ่งไปแฮกมาเหมือนกัน  :25:

เราจะต้องการอะไรมากมายไปกว่า อะไรมากมาย

นายโอ้เอ้

Today you , Tomorrow me.

จั๊วจ่ะ :)

 :48: นายแบบท่าเซ็กซี่มากๆ
there are no regrets in life, just lessons . .

SMF 2.1.7 © 2026, Simple Machines